Critical Patch Update di Oracle
Cosa significa
Oracle ha rilasciato un Critical Patch Update agosto che include 145 vulnerabilità critiche e 520 ad alta gravità. Le vulnerabilità interessano diversi prodotti e versioni. Si consiglia di applicare le patch disponibili. Non è stato confermato sfruttamento attivo in rete.
Perché conta
Le vulnerabilità critiche potrebbero permettere attacchi di elevazione di privilegio, accesso non autorizzato e compromissione di dati sensibili. Per le PMI italiane, la mancanza di patch potrebbe portare a interruzioni operative e rischi legali.
Azioni consigliate
- Applicare immediatamente le patch disponibili per tutti i prodotti Oracle
- Verificare le versioni correnti di tutti i sistemi Oracle e confrontarle con quelle patchate
- Disattivare o limitare l'accesso a prodotti Oracle non necessari
- Configurare regole di firewall per bloccare accessi non autorizzati a porte specifiche di Oracle
- Eseguire backup regolari e verificare la loro integrità
- Monitorare i log di sistema e di applicazione per rilevare attività sospette
- Eseguire un audit delle credenziali e dei permessi utente
Sistemi e prodotti interessati
- Autonomous Health Framework
- Commerce Guided Search / Commerce Experience Manager
- Communications Unified Inventory Management
- Advanced Inbound Telephony
- MES for Process Manufacturing Applications Platform
- Engineering Internet Procurement Connector
- Process Manufacturing Systems
- Project Planning and Control
- Public Sector Human Resources
- Marketing Encyclopedia System
- Enterprise Asset Management
- Service Fulfillment Manager
Cosa cercare (rilevamento)
- Ricerca di accessi anomali o tentativi di login falliti su prodotti Oracle
- Monitoraggio di richieste HTTP con codici di stato 403 o 500 su applicazioni Oracle
- Analisi dei log di sistema per identificare comportamenti sospetti
- Verifica di eventuali modifiche non autorizzate ai file di configurazione
- Controllo di eventi di accesso a database Oracle non autorizzati
- Analisi di eventuali processi in esecuzione non riconosciuti su server Oracle
Estratto della fonte usato dal modello
Critical Patch Update di Oracle Oracle ha rilasciato il Critical Patch Update di agosto che mira a correggere numerose vulnerabilità su più prodotti, di cui 145 con gravità “critica” e 520 con gravità “alta”. Prodotti e/o versioni affette Autonomous Health Framework Commerce Guided Search / Commerce Experience Manager Communications Unified Inventory Management Advanced Inbound Telephony MES for Process Manufacturing Applications Platform Engineering Internet Procurement Connector Process Manufacturing Systems Project Planning and Control Public Sector Human Resources Marketing Encyclopedia System Enterprise Asset Management Service Fulfillment Manager Telecommunications Billing Integrator Complex Maintenance, Repair and Overhaul Financials for Asia/Pacific Enterprise Manager Base Platform Enterprise Manager for Systems Infrastructure Financial Services Enterprise Case Management Identity Manager Connector WebCenter Enterprise Capture Business Intelligence Enterprise Edition Hospitality OPERA 5 Property Services Hyperion Data Relationship Management Hyperion Financial Management Hyperion Calculation Manager Hyperion Financial Reporting Hyperion Infrastructure Technology Hyperion Profitability and Cost Management JD Edwards EnterpriseOne Tools JD Edwards EnterpriseOne Orchestrator JD Edwards EnterpriseOne US Payroll PeopleSoft Enterprise PeopleTools PeopleSoft Enterprise CC Common Application Objects PeopleSoft Enterprise FIN Common Objects PeopleSoft Enterprise FIN Lease Admi
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi
- Prevenzione di accessi non autorizzati e compromissioni di dati
- Miglioramento della conformità normativa e riduzione dei rischi legali
- Aumento della resilienza aziendale e riduzione del tempo di ripresa
Testo acquisito dalla fonte
Oracle ha rilasciato il Critical Patch Update di agosto che mira a correggere numerose vulnerabilità su più prodotti, di cui 145 con gravità “critica” e 520 con gravità “alta”.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 19/08/2026 14:18
- MITRE ATT&CK
- T1190, T1078, T1486
- Classificazione
- Critica
- Paese indicato
- IT